中文

蒜皮骗红灯:交通灯检测器的逼真对抗性贴纸攻击

计算机视觉与模式识别 2025-06-06 v1 机器学习

摘要

目前已成功演示了针对各种基于摄像头的自动车感知任务的现实对抗攻击。然而,仅有少数研究关注交通灯检测器的攻击。本文展示了如何使用印刷好的贴纸攻击交通灯检测的卷积神经网络。我们提出了威胁模型,即在交通灯下方放置贴纸来攻击每个交通灯实例,并描述了训练策略。我们在通用设置下演示了成功的针对性红转绿标签翻转攻击和图案分类攻击。最后,我们使用印刷好的贴纸进行了现实世界评估,并在实验室环境中使用带有施工现场移动交通灯和具有固定交通灯的测试区域中展示了攻击。我们的代码已公开于 https://github.com/KASTEL-MobilityLab/attacks-on-traffic-light-detection。

关键词

引用

@article{arxiv.2506.04823,
  title  = {Fool the Stoplight: Realistic Adversarial Patch Attacks on Traffic Light Detectors},
  author = {Svetlana Pavlitska and Jamie Robb and Nikolai Polley and Melih Yazgan and J. Marius Zöllner},
  journal= {arXiv preprint arXiv:2506.04823},
  year   = {2025}
}

备注

Accepted for publication at IV 2025